Gäller för.NET

Gäller för:

Microsoft .NET Framework 4.5.2

VIKTIGT Kontrollera att du har installerat de nödvändiga uppdateringarna i avsnittet Så här hämtar du uppdateringen innan du installerar den här uppdateringen. 

VIKTIGVissa kunder som använder Windows Server 2008 R2 SP1 och har aktiverat sin ESU-tilläggsnyckel för fleraktiveringsnyckel (MAK) innan de installerar uppdateringarna från 14 januari 2020 kan behöva aktivera sin nyckel igen. Återaktiveringen på berörda enheter bör endast behöva göras en gång.  Mer information om aktivering finns i det här blogginlägget .

VIKTIGT WSUS-genomsöknings cab-filer fortsätter att vara tillgängliga för Windows 7 SP1 och Windows Server 2008 R2 SP1. Om du har en delmängd enheter som kör dessa operativsystem utan ESU kan de visas som icke-kompatibla i verktygsuppsättningarna för uppdateringshantering och efterlevnad.

VIKTIGT Kunder som har köpt Utökade säkerhetsuppdateringar (ESU) för lokala versioner av dessa operativsystem måste följa procedurerna i KB4522133 för att fortsätta få säkerhetsuppdateringar när den utökade supporten upphör 14 januari 2020. Mer information om ESU och vilka utgåvor som stöds finns i KB4497181.

VIKTIGT Från och med 15 januari 2020 visas ett helskärmsmeddelande som beskriver risken för att fortsätta använda Windows 7 Service Pack 1 efter att supporten upphör 14 januari 2020. Meddelandet visas på skärmen tills du interagerar med det. Det här meddelandet visas bara på följande utgåvor av Windows 7 Service Pack 1:

NotMeddelandet visas inte på domänanslutna datorer eller datorer i kioskläge.

Sammanfattning

Det finns ett säkerhetsproblem med informationsläckare när .NET Framework hanterar objekt i minnet på ett felaktigt sätt. En angripare som lyckades utnyttja sårbarheten kan avslöja innehållet i ett berört system minne. För att utnyttja säkerhetsrisken måste en autentiserad angripare köra ett särskilt utformat program. Uppdateringen åtgärdar säkerhetsrisken genom att korrigera hur .NET Framework hanterar objekt i minnet.

Mer information om säkerhetsproblemen finns i följande vanliga sårbarheter och exponeringar (CVE).

Kända fel i den här uppdateringen

Tecken på problem

Den här uppdateringen installeras inte och returnerar antingen eller båda av följande felmeddelanden:

  • -2146762495

  • Ett certifikat som krävs ligger inte inom dess giltighetsperiod när det verifieras mot den aktuella systemklockan eller tidsstämpeln i den signerade filen.

Lösning

Så här kringgår du det här problemet:

  1. Ladda ned paketet från Microsoft Update Catalog genom att välja knappen Ladda ned bredvid lämpligt paket och spara det i en lokal katalog.

  2. Navigera till den lokala katalogen i en kommandotolk med förhöjd behörighet och kör sedan det tillämpliga kommandot.

    För x86-baserade system:

    NDP45-KB4578983-x86.exe /createlayout <fullpath->

    För x64-baserade system:

    NDP45-KB4578983-x64.exe /createlayout <fullpath->

  3. Kör följande kommando från samma lokala katalog för att installera uppdateringen:

    NDP45-KB4578983.msp

    Om du vill installera uppdateringen i tyst läge kör du följande kommando:

    NDP45-KB4578983.msp /q /norestart

Ytterligare information om den här uppdateringen

Följande artiklar innehåller ytterligare information om den här uppdateringen när det gäller enskilda produktversioner.

  • 4580470 Beskrivning av den endast säkerhetsrelaterade uppdateringen för .NET Framework 2.0, 3.0, 4.5.2, 4.6 för Windows Server 2008 SP2 (KB4580470)

  • 4580467 Beskrivning av den endast säkerhetsrelaterade uppdateringen för .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 för Windows 7 SP1 och Windows Server 2008 R2 SP1 (KB4580467)

Hämta och installera uppdateringen

Innan du installerar den här uppdateringen

Förutsättning:

Om du vill installera den här uppdateringen måste du ha .NET Framework 4.5.2 installerat.

Du måste installera uppdateringarna nedan och starta om enheten innan du installerar den senaste samlade uppdateringen. Om du installerar dessa uppdaterar förbättras tillförlitligheten för uppdateringsprocessen och risken minskar för problem vid installation av den samlade uppdateringen och Microsofts säkerhetskorrigeringar.

  1. Servicing stack-uppdateringen (SSU) från 12 mars 2019 (KB4490628). Om du vill hämta det fristående paketet för den här SSU-versionen kan du söka efter det i Microsoft Update Catalog. Den här uppdateringen krävs för att installera uppdateringar som är endast SHA-2-signerade.

  2. Den senaste SHA-2-uppdateringen (KB4474419) släpptes 10 september 2019. Om du använder Windows Update erbjuds den senaste SHA-2-uppdateringen automatiskt. Den här uppdateringen krävs för att installera uppdateringar som är endast SHA-2-signerade. Mer information om SHA-2-uppdateringar finns i 2019 SHA-2 Code Signing Support-krav för Windows and WSUS.

  3. Licensförberedelsepaketet för utökade säkerhetsuppdateringar (ESU) (KB4538483) släpptes 11 februari 2020. Förberedelsepaketet för ESU-licensiering erbjuds dig av WSUS. Om du vill hämta det fristående paketet för ESU-licensförberedelsepaketet kan du söka efter det i Microsoft Update Catalog.

Installera den här uppdateringen

Utgivningskanal

Tillgänglig

Nästa steg

Microsoft Update Catalog

Ja

Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsen Microsoft Update Catalog .

WSUS (Windows Server Update Services)

Ja

Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar Produkter och klassificeringar på följande sätt:

Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1,Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7

Klassificering: Säkerhetsuppdateringar

Krav på omstart

Du måste starta om datorn när du har installerat den här uppdateringen om några filer som påverkas används. Vi rekommenderar att du avslutar alla .NET Framework-baserade program innan du installerar den här uppdateringen.

Information om uppdatering av distribution

Distributionsinformation för den här säkerhetsuppdateringen finns i följande artikel i Microsoft Knowledge Base:

20201013 Information om distribution av säkerhetsuppdateringar: 13 oktober 2020

Information om avinstallation av uppdateringen

Obs Vi rekommenderar inte att du tar bort någon säkerhetsuppdatering. Om du vill ta bort den här uppdateringen använder du objektet Program och funktioner i Kontrollpanelen.

Information om omstart av uppdatering

Den här uppdateringen kräver ingen omstart av systemet efter att du har tillämpat den, såvida inte filer som uppdateras är låsta eller används.

Filinformation

Den engelska versionen (USA) av den här programuppdateringen installerar filer som har de attribut som listas i följande tabeller.

x86

Filnamn

Filversion

Filstorlek

Datum

Tid

System.Security.dll

4.0.30319.36680

294,648

28 augusti 2020

18:52

x64

Filnamn

Filversion

Filstorlek

Datum

Tid

System.Security.dll

4.0.30319.36680

294,648

28 augusti 2020

18:52

Information om skydd och säkerhet

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.